pepoとネットワークを語ろう

40年前からこれまでとこれからのネットワークを語る

telnetクライアントへの道その8

2009-08-09 18:53:25 | Linux

話は前後するがtelnetクライアントを許可する為には、telnetサーバの起動とiptablesの設定をしないといけない

PepoLinuxはCentOS5.3ベースなのでその辺は簡単、ntsysvを起動させkrb5-telnetをマークして、xinetdをreloadする事とiptablesの23ポートが許可されていればtelnetクライアントはloginOK

[root@~]# ntsysv

[*] krb5-telnet

[root@~]# service xinetd reload
Reloading configuration:                                   [  OK  ]

[root@~]# vi /etc/sysconfig/iptables

# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
:Pepo-Firewall - [0:0]
-A INPUT -j Pepo-Firewall
-A FORWARD -j Pepo-Firewall
-A OUTPUT -j Pepo-Firewall
-A Pepo-Firewall -p icmp --icmp-type any -j ACCEPT

-A Pepo-Firewall -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A Pepo-Firewall -m state --state NEW -m tcp -p tcp --dport 23 -j ACCEPT

中略

-A Pepo-Firewall -j REJECT --reject-with icmp-host-prohibited
COMMIT

pepo